有沒有辦法根據所有類型的 CVE 檢查 Web 伺服器?

有沒有辦法根據所有類型的 CVE 檢查 Web 伺服器?

而不是追蹤來自的所有 CVE 項目詳細資訊或者變異碼米特雷並分析/確定由特定作業系統版本、特定核心、特定軟體版本、特定配置(conf 檔案、存取權限等)以及特定硬體標識的 Web 伺服器系統是否容易受到攻擊…是否有某種方法可以檢查系統是否針對所有這些?

答案1

如果您有寶貴的財產,OpenVas 值得一試,免費且整合了 Web GUI。查看http://www.openvas.org/ 文件

答案2

我找到了英特爾簽名的資源:https://github.com/ikeydoherty/cve-check-tool

(我之前聽說過英特爾的愛爾蘭部門)可以提供洞察力並檢查系統是否存在常見的已知漏洞。

還沒有檢查系統,但看到那裡說它可能還會捕獲一些誤報,而且它是相對資源密集的。

相關內容